Configuration de VMware AppDefense pour communiquer avec QRadar

Pour envoyer des événements à QRadar à partir de votre système VMware AppDefense, vous devez créer une nouvelle clé d'API sur votre système VMware AppDefense.

Avant de commencer

Vérifiez que vous avez accès aux paramètres Intégrations de l'interface utilisateur VMware AppDefense pour générer l'URL de point d'extrémité et la clé d'API nécessaires à la configuration d'une source de journal dans QRadar. Vous devez disposer des droits utilisateur appropriés pour l'interface utilisateur VMware AppDefense pour effectuer la procédure suivante :

Procédure

  1. Connectez-vous à votre interface utilisateur VMware AppDefense.
  2. Dans le menu de navigation, cliquez sur l'icône à droite de votre nom d'utilisateur, puis sélectionnez Intégrations.
  3. Cliquez sur PROVISION NEW API KEY.
  4. Dans la zone Nom de l'intégration , entrez un nom pour votre intégration.
  5. Sélectionnez une intégration dans la liste Type d'intégration .
  6. Cliquez sur PROVISION, puis enregistrez et sauvegardez les informations suivantes à partir du message dans la fenêtre qui s'ouvre. Vous avez besoin de ces informations lorsque vous configurez une source de journal dans QRadar:
    • EndPoint URL
    • Clé d'API - Il s'agit de la valeur du paramètre Jeton d'authentification lorsque vous configurez une source de journal dans QRadar.
    Remarque: Si vous cliquez sur OK ou fermez la fenêtre, les informations du message ne peuvent pas être récupérées.